Analyste en traitement d'incident informatique /REDACTEUR SECURITE DES SYSTEMES D'INFORMATION; EXPER F/H

Armée de terre
Type de poste
Emploi public
Basé à
Cesson-Sévigné
Rémunération envisagée
Selon profil
Partager
Description des missions

Rattaché à la brigade d’appui numérique et cyber (BANC), le SOC-TERRE implanté au quartier Stephan à St Jacques de la Lande (35) assure la supervision de sécurité des points clés de l’espace numérique de l’armée de Terre en vue de préserver sa liberté d’action dans et au travers du cyberespace.
A cet effet, le centre met en œuvre en permanence des moyens techniques et des ressources humaines permettant :
• de suivre l’état de sécurité des systèmes d’information jugés critiques ;
• d’exploiter et enrichir le renseignement d’intérêt et/ou d’origine cyber ;
• de détecter et d’analyser les cyberattaques ;
 en mesure de proposer les opérations de remédiation adéquates à la chaine LID de l’armée de Terre, ou relayer l’analyse aux équipes spécialisées du MINARM, dans le cadre des réponses à incident.

Positionné(e) dans la cellule « opérations » (OPS), l’analyste en traitement d’incident informatique aura pour missions principales :
 l’élaboration, l’intégration, l’exploitation et l’amélioration continue des stratégies de détection nécessaires afin de déceler toutes incursions ou tentatives d’intrusion sur les SI placés dans le périmètre de supervision du SOC-TERRE ;
 l’exploitation et l’enrichissement du renseignement d’intérêt cyber, en liaison avec la cellule « anticipation » du centre et les organismes spécialisés du MINARM.
Élaborer et implémenter les stratégies de détection en se basant sur l’identification d’événements redoutés et des chemins d’attaque associés.
Identifier et catégoriser les alertes remontées en temps réel ou suite à une campagne de recherche active.
Analyser et qualifier les incidents et proposer les actions de remédiation
Maintenir à jour et optimiser les stratégies de détection en fonction des évolutions techniques des SI supervisés et de la menace pesant sur ces derniers.
Apporter son expertise technique dans le cadre de situation de crise liée à un incident cyber.
Participer à des exercices nationaux et internationaux.

Profil recherché

• Emploi opérationnel dans le domaine CYBER
• Connaissance des programmes interarmées

  • EXPLOITATION DES SYSTEMES DE SUPERVISION DE SECURITE
  • MISE EN OEUVRE D'UNE INGENIERIE DE LA SECURITE DES SYSTEMES D'INFORMATION
  • SYNTHESE DES INFORMATIONS
  • RIGUEUR
  • TRAVAIL EN EQUIPE
  • VEILLE TECHNIQUE EN CYBERSECURITE
  • AUTONOMIE
  • PRISE D'INITIATIVES
Personnes à contacter
  • mylene.coste@intradef.gouv.fr
  • nathalie.renault@intradef.gouv.fr
Date limite de candidature : 15 mai 2025